Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

SentinelOne

最終更新 Markdown で表示Agent セットアップ

Cloudflare One は SentinelOne と連携し、ユーザーが管理対象デバイスから特定のアプリケーションに接続することを必須にできます。このサービス間のポスチャチェックは、Cloudflare One Client を使って SentinelOne からエンドポイントデータを読み取ります。デバイスはシリアル番号で識別します。複数のデバイスが同じシリアル番号を持つ場合、Cloudflare はデバイスをサードパーティプロバイダーのデバイスと正確に照合できません。各デバイスに一意のシリアル番号を付けてください。

前提条件

  • デバイスに SentinelOne エージェントがデプロイされていること。
  • デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Service providers を参照してください。

SentinelOne をサービスプロバイダーとして設定する

1. SentinelOne の設定値を取得する

SentinelOne のポスチャチェックを設定するには、次の SentinelOne の値が必要です。

  • API Token
  • REST API URL

値を取得する手順は次のとおりです。

  1. SentinelOne Dashboard にログインします。
  2. Settings > Users > Create new Service User を開きます。
  3. Create New Service User を選びます。
  4. NameExpiration Date を入力し、Next を選びます。
  5. Scope of AccessViewer に設定します。
  6. Create User を選びます。SentinelOne がこのユーザーの API Token を生成します。
  7. API Token を安全な場所にコピーします。
  8. Close を選びます。
  9. ブラウザーのアドレスバーから Rest API URL をコピーします(例: https://<S1-DOMAIN>.sentinelone.net)。

2. SentinelOne をサービスプロバイダーとして追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Service providers を開きます。
  2. Add new を選びます。
  3. SentinelOne を選びます。
  4. プロバイダーの名前を入力します。この名前は、ダッシュボード全体でこの接続を参照するときに使われます。
  1. Client SecretAPI Token を入力します。
  2. Rest API URLhttps://<S1-DOMAIN>.sentinelone.net を入力します。
  3. Cloudflare One が SentinelOne に情報を問い合わせる間隔として、Polling frequency を選びます。
  4. Test and save を選びます。

3. ポスチャチェックを設定する

  1. Cloudflare ダッシュボードZero Trust > Reusable components > Posture checks > Service provider checks を開きます。
  2. Add a check を選びます。
  3. SentinelOne プロバイダーを選びます。
  4. ポスチャチェックの名前を任意で入力します。
  5. デバイスがポスチャチェックに合格するために必要な 属性 を設定します。
  6. Save を選びます。
  7. テストするには、Insight > Logs > Posture logs を開き、サービスプロバイダーのポスチャチェックが期待どおりの結果を返していることを確認します。

このポスチャチェックは、デバイスポスチャポリシー で使えます。

デバイスポスチャの属性

デバイスポスチャのデータは SentinelOne Management APIs から取得します。詳細は https://<S1-DOMAIN>.sentinelone.net/api-doc/overview を参照してください。

セレクター 説明
Infected デバイスが感染しているかどうか
Active Threats デバイス上のアクティブな脅威の数
Is Active SentinelOne Agent がアクティブかどうか
Network status SentinelOne Agent が SentinelOne サービスに接続しているかどうか
Operational State SentinelOne Agent の 運用状態 です。

ユーザーのリスク行動を検出する

SentinelOne は、ユーザーリスクスコア を判定するためのエンドポイント検出および対応(EDR)シグナルを提供します。ユーザーリスクスコアを使うと、組織にセキュリティリスクをもたらすユーザーを検出できます。詳細は 定義済みのリスク行動 を参照してください。

役に立ちましたか?